[发明专利]一种基于脆弱水印的对抗样本防御方法在审
申请号: | 202011421575.2 | 申请日: | 2020-12-08 |
公开(公告)号: | CN112561770A | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 毛莺池;孙思明;万旭;平萍;黄倩 | 申请(专利权)人: | 河海大学 |
主分类号: | G06T1/00 | 分类号: | G06T1/00 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 梁耀文 |
地址: | 211100 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 脆弱 水印 对抗 样本 防御 方法 | ||
1.一种基于脆弱水印的对抗样本防御方法,其特征在于,包括如下步骤:
(1)对于边缘智能设备接收到的图像,使用基于提升小波变幻和半色调技术的嵌入水印算法为图像嵌入脆弱水印;
(2)将嵌入水印图像通过信道传输到服务器;
(3)对服务器的接收图像,使用检测水印算法进行检测,判断图像是否在传输过程中受到攻击算法攻击而变为对抗样本,若为对抗样本则被拒绝处理,反馈给边缘端设备进行重传,若为干净样本则被允许输入处理系统,进行后续处理。
2.根据权利要求1所述的一种基于脆弱水印的对抗样本防御方法,其特征在于,所述步骤(1)中使用基于提升小波变幻和半色调技术的嵌入水印算法为图像嵌入脆弱水印的具体步骤如下:
(1.1)在宿主图像上应用两级提升小波变换技术生成主摘要,标记为Wpp,并使用斯图基内核来获得宿主图像的半色调版本,生成辅助摘要,标记为Wsp;
(1.2)利用图像摘要获得认证位Authbits。
(1.3)使用阿诺德变换对每个块中的图像摘要和认证位进行洗牌和加密;
(1.4)利用最低有效位匹配技术将图像摘要和认证位合并为水印比特并嵌入到图像中。
3.根据权利要求2所述的一种基于脆弱水印的对抗样本防御方法,其特征在于,所述步骤(1.2)中利用图像摘要获得认证位方法具体步骤如下:
将图像分成2×2个非重叠块,作为一个比特进行认证。假设Wpp的每个系数都用Ci,j表示,用k来假定用来表示系数的比特数。对于每个Ci,j,等于1的比特数用Numi,j表示:
获得标志位Flagmatrix:
为每个块生成认证位:
4.根据权利要求1所述的一种基于脆弱水印的对抗样本防御方法,其特征在于,所述步骤(3)中使用检测水印算法进行检测的具体步骤如下:
(3.1)将带水印的图像分成2×2个非重叠块,并将所有块标记为有效块。接下来,从每个像素的2个最低有效位中提取每个块中提取8个水印比特,标记为Watermarkbits;
(3.2)解密水印比特,并更新Watermarkbits;
(3.3)检测篡改区域,若存在篡改区域则说明水印被破坏,图像被标记为对抗样本。
5.根据权利要求4所述的一种基于脆弱水印的对抗样本防御方法,其特征在于,所述步骤(3.2)中解密水印比特的具体步骤如下:
生成随机序列key1,由阿诺德变换得到X,Y:
[X,Y]=ACM(key1)
生成随机序列key2,由阿诺德变换和Y得到Px(i,j)和Py(i,j):
[Px(i,j),Py(i,j)]=ACM(key3,Y(i,j))
对水印图像的整个块进行处理:
Depermutebits(i,j)=Depermute(Watermarkbits,Px(i,j),Py(i,j))
解密水印比特,更新Watermarkbits:
6.根据权利要求4所述的一种基于脆弱水印的对抗样本防御方法,其特征在于,所述步骤(3.3)中检测纂改区域的具体步骤如下:
从Watermarkbits中取出表示辅助摘要的第7位,并通过计算得到Authbits。从水印比特中获取表示认证位的第8位,并将其表示为AuthExbits。在Authbits和AuthExbits之间应用异或计算,检测篡改区域Authregion:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河海大学,未经河海大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011421575.2/1.html,转载请声明来源钻瓜专利网。